XP ile con.txt adında bir dosya da oluşturamazsınız, windows 98 'de sistemi göçertiyordu, Xp'de dosya oluşturulmasını engellediler.
yanii con gibi device isimleri 'normal' şartlarda windows'ta kullanılamıyor. bu yüzden de uyanık ftp hacker'lar hedef makinaya girdikten sonra ftp kuracakları zaman 'genellikle' recycle folder'ının altında bir yerlere bu isimde içiçe dir açarlar (labirent gibi) ve bunlardan birinin içine de servu'yu kurarlar, diğer birine de dump folder oalrak belirler ve o makinayı (hele de hattı hızlı ise) sahibinin haberi olmadan deli gibi sömürürlerdi.
dump ftp denirdi bunlara; 2-3 gün, belki 1 hafta kullanılabilirdi, sahibi duruma uyanınca tabii hemen firewall falan kurar, makinasını patch'lerdi ve bir daha o makinaya girilemezdi. iis'teki
unicode açığı bütün bunların oluşmasının ilk aşamasıydı. tabii windows bu con'lu dir'lere giremediğinden onların içeriğinden de kullanıcı pek haberdar olmazdı. tabii yukarıda belirtilen yöntem cmd.exe üzerinden çalıştırıldığı için (yani bir nevi command line) bu türden dir'leri elle de yaratabilirsiniz. ftp (ya da biraz daha meraklıları browser üzerinden adres satırından) ile girilen makinada da remote işlemler cmd.exe üzerinden yapıldığından bu yöntemler, böyle açıkların haince kullanılmasına yol açtı...
o yüzden ne kadar con yazsanızda yazamazsınız